Google начала работать над аппаратной защитой Android-устройств

Google начала работать над аппаратной защитой Android-устройств

Google начала работать над аппаратной защитой Android-устройств

Google начала работать над повышением защищённости Android на аппаратном уровне. Задача — вывести безопасность мобильных устройств за рамки операционной системы и поработать с различными компонентами софтового стека, включая прошивку.

Корпорация сама подтверждает важность нового вектора работы следующими словами:

«На протяжении последних десяти лет ИБ-сообщество говорило о проблеме эксплуатации уязвимостей в прошивке, запущенной на второстепенных процессорах однокристальных систем».

Среди наиболее ярких примеров таких атак эксперты выделяют эксплуатацию брешей в модулях, отвечающих за функциональность Wi-Fi и передачу данных по сети. Такие уязвимости можно использовать «по воздуху» и внедрить произвольный код.

Именно поэтому Google решила усилить защищённость прошивки, которая взаимодействует с Android. Специалисты выделили несколько механизмов для этой цели:

  • Санитайзеры на основе компилятора (Compiler-based sanitizers). Они могут поймать проблемы безопасности памяти или сбоев на этапе компиляции кода. В качестве примеров Google упоминает BoundSan и IntSan.
  • Защита от эксплойтов (Exploit mitigations). Это, например, такие механизмы, как Control Flow Integrity (CFI), Kernel Control Flow Integrity (kCFI), ShadowCallStack.
  • Дополнительные функции защиты памяти. Они будут бороться с проблемами вроде переполнения буфера, user-after-free и т. п.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

США обвиняют 22-летнего математика в краже криптовалюты на $65 млн

Федеральная прокуратура Бруклина предъявила обвинение канадскому аспиранту Андеану Медьедовичу в краже криптовалюты на общую сумму 65 миллионов долларов с платформ KyberSwap и Indexed Finance.

Обвинение утверждает, что Медьедович воспользовался своими математическими способностями для вызова сбоев в работе платформ, что позволило ему вывести средства.

Как сообщает The New York Times, он также занимался манипулированием курсом криптовалют, используя уязвимости в коде, который определяет их стоимость. По данным издания, его мошенническая деятельность началась в 2021 году, когда он еще был аспирантом Университета Ватерлоо. Однако вскоре его действия привлекли внимание правоохранительных органов, и он скрылся.

Сам Медьедович отрицает причастность к преступлениям, однако в интервью Bloomberg признал, что использовал уязвимости смарт-контрактов для влияния на курсы криптовалют.

Исполняющий обязанности федерального прокурора Бруклина Джон Дарем заявил, что преступники, злоупотребляющие новыми технологиями, понесут ответственность, независимо от их местонахождения. В настоящий момент Медьедович остается на свободе, несмотря на отсутствие адвоката.

По версии следствия, его атаки на KyberSwap начались еще в ноябре 2023 года. Более того, он якобы предлагал вернуть половину украденных средств в обмен на определенные рычаги влияния на платформу.

«Хакеры могут казаться привлекательными фигурами в поп-культуре. Некоторые восхищаются их навыками. Но в конечном счете они крадут чужие деньги, а значит, нарушают закон», — прокомментировал ситуацию помощник директора нью-йоркского отделения ФБР Джеймс Деннехи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru